CVE ID(CVE-2018-11776)
CVE編號(hào):CVE-2018-11776
安全級(jí)別:中等
發(fā)布日期:2018-08-22
詳細(xì)介紹
1.漏洞描述
Apache Struts是美國(guó)阿帕奇(Apache)軟件基金會(huì)負(fù)責(zé)維護(hù)的一個(gè)開源項(xiàng)目,是一套用于創(chuàng)建企業(yè)級(jí)Java Web應(yīng)用的開源MVC框架,主要提供兩個(gè)版本框架產(chǎn)品,Struts 1和Struts 2。Apache Struts 2是Apache Struts的下一代產(chǎn)品,是在Struts 1和WebWork的技術(shù)基礎(chǔ)上進(jìn)行了合并的全新Struts 2框架,其體系結(jié)構(gòu)與Struts 1差別較大。
Apache Struts 2.3版本至2.3.34版本和2.5版本至2.5.16版本中存在輸入驗(yàn)證漏洞。遠(yuǎn)程攻擊者可利用該漏洞在受影響應(yīng)用程序的上下文中執(zhí)行任意代碼或造成拒絕服務(wù)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 HPC 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2018-11776 中等 9.8 其他
漏洞評(píng)分向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復(fù)方案
無(wú)需修復(fù)